Ce document explique comment utiliser l'interface utilisateur Apigee, l'API Apigee et les règles MessageLogging et PublishMessage avec la résidence des données.
Pour en savoir plus sur la résidence des données dans Apigee, consultez Présentation de la résidence des données.
Utiliser l'UI Apigee avec la résidence des données
Pour accéder à l'interface utilisateur Apigee avec résidence des données, accédez à l'une des consoles suivantes en fonction de vos exigences de résidence des données :
- Résidence des données (au repos uniquement) : Google Cloud console
- Résidence avancée des données : console juridictionnelle
La console juridictionnelle modifie les interactions de l'UI avec les services comme suit :
- Vous ne pourrez sélectionner que les emplacements de ressources qui sont compatibles avec l'emplacement du plan de contrôle que vous avez choisi.
- Lorsque vous créez des rattachements de point de terminaison, vous ne pouvez sélectionner que des rattachements de service conformes à la règle Emplacement des ressources de votre organisation. Cela empêche l'accès par une cible privée qui ne se trouve pas dans un lieu autorisé.
Utiliser l'API Apigee avec la résidence des données
Pour accéder à l'API Apigee avec la résidence des données, utilisez les points de terminaison régionaux suivants décrits dans Utiliser des points de terminaison régionaux pour la résidence des données.
Lorsque vous utilisez l'API Apigee, vous recevez une erreur Permission Denied si vous utilisez une région interdite par le package de contrôle.
Utiliser les règles MessageLogging et PublishMessage avec la résidence des données
Les sections suivantes expliquent comment mettre à jour les définitions de règles pour les règles MessageLogging et PublishMessage afin de prendre en charge la résidence des données.
Utiliser la règle MessageLogging avec la résidence des données
Lorsque vous utilisez la règle MessageLogging, pour prendre en charge la résidence des données, mettez à jour la définition de la règle afin d'ajouter l'élément <Endpoint> à l'élément <CloudLogging> et définissez-le sur le point de terminaison régional à utiliser pour la journalisation des messages, comme suit :
logging.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.
CONTROL_PLANE_LOCATION est l'emplacement physique, spécifié lors du provisionnement, dans lequel les données du plan de contrôle Apigee seront stockées.
Si vous n'ajoutez pas l'élément <Endpoint>, la règle utilise par défaut le point de terminaison mondial.
Par exemple, la définition de règle suivante utilise le point de terminaison régional pour la journalisation des messages dans la région us :
<MessageLogging name="LogToCloudLogging">
<CloudLogging>
<LogName>projects/{organization.name}/logs/{log.id}</LogName>
<Message contentType="application/json">{"{message.queryparam.key}": "{message.queryparam.value}"}</Message>
<Labels>
<Label>
<Key>key1</Key>
<Value>value1</Value>
</Label>
<Label>
<Key>key2</Key>
<Value>value2</Value>
</Label>
</Labels>
<ResourceType>api</ResourceType>
<Endpoint>logging.us.rep.googleapis.com:443</Endpoint>
</CloudLogging>
</MessageLogging>Pour en savoir plus, consultez la Règle MessageLogging.
Utiliser la règle PublishMessage avec la résidence des données
Pour prendre en charge la résidence des données, lorsque vous utilisez la règle PublishMessage, vous devez mettre à jour la définition de la règle pour ajouter l'élément <Endpoint> à l'élément <CloudPubSub> et le définir sur le point de terminaison régional à utiliser pour la messagerie Pub/Sub, comme suit :
pubsub.CONTROL_PLANE_LOCATION.rep.googleapis.com:443.
CONTROL_PLANE_LOCATION est l'emplacement physique, spécifié lors du provisionnement, dans lequel les données du plan de contrôle Apigee seront stockées.
Si vous n'ajoutez pas l'élément <Endpoint>, la règle utilise par défaut le point de terminaison mondial.
Par exemple, la définition de règle suivante utilise le point de terminaison régional pour la messagerie Pub/Sub dans la région us :
<PublishMessage async="false" continueOnError="false" enabled="true" name="Publish to Pub/Sub">
<DisplayName>Publish to Pub/Sub</DisplayName>
<Description>Publish to Pub/Sub</Description>
<CloudPubSub>
<Topic>projects/{organization.name}/topics/{topic.name}</Topic>
<Endpoint>pubsub.us.rep.googleapis.com:443</Endpoint>
</CloudPubSub>
</PublishMessage>Pour en savoir plus, consultez la règle PublishMessage.